Implementasi Middleware Verifikasi JWT untuk Mencegah Akses Tidak Sah pada API: Studi Kasus di Perusahaan XYZ

Repository Analytics

Statistic Details

Updated data
2Viewes
0Downloaded
2Accessed per month
1Countries
Loading...
Thumbnail Image

Authors

Sirait, Alfonso

Journal Title

Journal ISSN

Volume Title

Publisher

Politeknik Negeri Batam

Abstract

Sistem API modern yang menggunakan JSON Web Token (JWT) rentan terhadap serangan token tampering apabila tidak menerapkan verifikasi tanda tangan digital. Penelitian ini mengidentifikasi celah keamanan pada sistem API Perusahaan XYZ di mana server mempercayai payload token tanpa verifikasi signature, sehingga memungkinkan manipulasi token oleh pengguna internal. Untuk mengatasinya, dikembangkan middleware verifikasi JWT menggunakan Node.js 18, TypeScript, dan library jsonwebtoken v9.0.2 dengan algoritma RS256. Penelitian menggunakan metode Design Science Research (DSR), dengan pemetaan ancaman melalui kerangka STRIDE dan evaluasi melalui pengujian black-box terhadap enam skenario. Hasil pengujian menunjukkan middleware menolak 100% token yang dimodifikasi, mencakup manipulasi claims payload, serangan alg:none, dan substitusi algoritma RS256 ke HS256, tanpa false positive pada token valid. Dua skenario tambahan, token kedaluwarsa dan token pasca-logout, memvalidasi bahwa akses melalui token tidak berlaku telah tertangani oleh lapisan pemeriksaan masa berlaku yang keandalannya bergantung pada verifikasi signature tersebut.

Description

Citation

Endorsement

Review

Supplemented By

Referenced By